码迷,mamicode.com
首页 > 其他好文 > 详细

burpsuite的基础应用-暴力破解

时间:2016-01-03 17:41:38      阅读:543      评论:0      收藏:0      [点我收藏+]

标签:burpsuite暴力破解

           

  burpsuite的基础应用-暴力破解

      登陆某一站点http://www.XXXX.cn/login.php其注册页面如下

 技术分享

         1.开启Proxy抓包,随机(猜想)尝试用户名密码,,显示如下

                                                     技术分享


         2.send-to-intruder,intruder-positions,去掉多余的加载字典位置,auto$密码用户名

          Attack type-Battering(一个字典同时匹配两个加载位置)

      技术分享


       3.Payload Set-type-rumtime file(选择加载自己的字典),payload option 加载自己的字典         (英文子目录下,英文文件名)

              技术分享


          4.start-attack

            技术分享

       5.查找不一样的长度值进行比较, 此处明显的有1691与1427 ,右击send-to-comparer(response)

  技术分享


下角点击word看对比,如下

技术分享

出现COOKIE值,说明111111是密码(同时也是用户名)。


本文出自 “小白修仙” 博客,请务必保留此出处http://3639825.blog.51cto.com/3629825/1731029

burpsuite的基础应用-暴力破解

标签:burpsuite暴力破解

原文地址:http://3639825.blog.51cto.com/3629825/1731029

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!